
config.ini ファイルを作成します:[email_credentials]
sender_email = [email protected]
sender_password = your_app_password
smtp_server = smtp.gmail.com
smtp_port = 587
template フォルダを作成し、その中に Stripo.html を配置しますpython3 CVE-2024-21413.py
help - 利用可能なすべてのコマンドを表示
set - 設定オプションを設定
- set subject <text> - メールの件名を設定
- set link <url> - メール内のリンクを設定
- set count <number> - 送信するメールの数を設定
show - 現在の設定を表示
add - 受信者のメールアドレスを追加
load - ファイルからメールアドレスリストを読み込み
send - メールを送信
clear - 画面をクリア
exit - プログラムを終了
CVE-2024-21413 > set subject "Test Email"
CVE-2024-21413 > set link https://example.com
CVE-2024-21413 > set count 2
CVE-2024-21413 > add [email protected]
CVE-2024-21413 > send
emails.txt)を作成します:CVE-2024-21413 > load emails.txt
CVE-2024-21413 は、Microsoft Outlook に影響を与える重大なリモートコード実行(RCE)の脆弱性です。このゼロデイ脆弱性は「MonikerLink」バグとしても知られ、攻撃者がユーザーの操作なしに被害者のマシン上で任意のコードを実行することを可能にします。この脆弱性は、Outlook 内の特定の種類のハイパーリンクを悪用する巧妙に細工された電子メールメッセージによって引き起こされ、システムの侵害、データの外部流出、マルウェアのインストールなどの深刻な結果をもたらします。
この脆弱性は、以下を含むさまざまなバージョンの Microsoft Outlook に影響を与えます(これらに限定されません):
これらのバージョンは、32ビット版と64ビット版の両方で影響を受けます。
MonikerLink バグは、安全でない可能性のあるファイルを読み取り専用のサンドボックス環境で開くように設計された Office の Protected View 機能をバイパスするため、特に危険です。この脆弱性を悪用することで、攻撃者はこれらのセキュリティメカニズムを回避し、機密情報への不正アクセスを取得したり、被害者のシステムを制御したりすることができます。
CVE-2024-21413 の悪用に成功すると、次の結果が生じる可能性があります:
この脆弱性の深刻さを考慮すると、潜在的な悪用を防ぐために、影響を受けるシステムに直ちにパッチを適用することが極めて重要です。
この脆弱性から保護するために、ユーザーと組織は次のことを強く推奨されます:
詳細と最新情報については、以下の情報源を参照してください:
この文書は MIT License の下でライセンスされています。